Inloggegevens vaak onversleuteld in cookie

US-CERT luidt de alarmklokken voor gebruikers van websites als eBay, Google, Microsoft, Yahoo en MySpace. De Amerikaanse organisatie die computergevaren in kaart brengt, waarschuwt dat mensen die inloggen op deze en andere grote sites het risico lopen hun inloggegevens prijs te geven aan kwaadwillenden.

De sites blijken de inloggegevens niet-versleuteld als cookie op te slaan op de lokale computer van de gebruiker. Cookies zijn kleine tekstbestanden waaraan de website een terugkerende bezoeker herkent. De cookiebestandjes kunnen echter eenvoudig worden onderschept. Criminelen krijgen zo toegang tot het account van de gebruiker.

US-CERT roept de beheerders van website op om ervoor te zorgen dat de cookies bij het uitloggen worden gewist, dat ze na korte tijd vanzelf verlopen of dat ze beter beschermd zijn. De instantie noemt dat vooral webtoepassingen (Software-as-a-Service) gevoelig zijn voor de ontdekte kwetsbaarheid.

Nieuws

Cybersecurity verschuift naar AI-agents: waarom je datadeling standaard moet uitzetten

AI verandert snel van slimme assistent naar digitale collega. Waar organisaties eerst experimenteerden met losse prompts en tekstgeneratie, komen AI-agents...

Lees meer

Nieuws

Waarom ICTloket.nl kiest voor Maastricht en Maastricht-Airport als internationale hub voor online marketing en digitale strategie

Zuid-Limburg is al eeuwenlang een regio van verbinding. Niet alleen tussen mensen en culturen, maar ook tussen landen, kennisinstellingen, ondernemers...

Lees meer

Nieuws

ICTloket Motorsport-logo vermeld bij standhouders in 4WD Magazine No. 6 – 2026

ICTloket Motorsport is opnieuw zichtbaar in de wereld van offroad, techniek en outdoorbeleving. In 4WD Magazine No. 6 – 2026,...

Lees meer
Inloggegevens vaak onversleuteld in cookie

Zullen we samen jouw ideeën tot leven brengen?

Ik maak graag vrijblijvend kennis om mee te denken over jouw plannen. Met mijn ervaring en netwerk help ik je om ideeën om te zetten in concrete en succesvolle resultaten.